Forsyningskæden er cybersikkerhedens svageste led

Produktionssektoren står midt i en perfekt storm. Den digitale transformation, der accelererede efter COVID-19, har ikke kun skabt nye muligheder, men også åbnet døren for en hidtil uset sårbarhed: forsyningskæden. Det er ifølge ny rapport ikke længere et spørgsmål om hvorvidt, men hvornår en cyberangreb vil ramme – og det er ofte gennem en svaghed hos en tredjepart i værdikæden.

Et angreb på en enkelt, sårbar underleverandør kan udløse en kaskade af forstyrrelser, der lammer hele produktionskæden, lyder det i ransomware-rapport fra Black Kite Research Group. Foto: 123rf.com.

21.11.2025

Poul Breil-Hansen, SCM.dk

Rapporten ‘2025 Manufacturing Report: Why Your Supply Chain is Your Biggest Cyber Risk’ forfattet af cybersikkerhedsfirmaet Black Kite slår fast, at produktionssektoren for fjerde år i træk er ransomwares foretrukne mål – og med god grund. Cyberkriminelle ved, at produktionsvirksomheder er kritiske for den globale handel, og at selv en kortvarig nedetid kan have katastrofale konsekvenser. Sektoren udgør 38,9 procent af alle ransomware-ofre blandt virksomheder med en omsætning på over 1 milliard dollars.

Læs også: Hackerangrebet der kostede 16,3 milliarder kroner

Hvorfor? Black Kite peger på tre årsager:

  • Kritisk infrastruktur: Producenters afhængighed af kontinuerlig drift gør dem til attraktive mål.
  • Udbredt sårbarhed: 75 procent af produktionsvirksomheder har kritiske sårbarheder med en CVSS-score på 8 eller højere (CVSS = computer vulnerability scoring system, red.).
  • Manglende grundlæggende sikkerhed: 65 procent har mindst én sårbarhed, der allerede bliver udnyttet aktivt, ifølge CISA’s KEV-katalog.

Forsyningskæden: Den usynlige trussel

Det er ikke kun de store virksomheder, der er i fare. Rapporten viser, at mindre underleverandører og kontraktørvirksomheder i stigende grad bliver mål for cyberkriminelle, der søger en indgang til de større spillere. Antallet af ransomware-angreb på produktionsvirksomheder er steget med 9 procent siden sidste år – og en væsentlig del af denne stigning skyldes netop angreb på tredjeparter.

Hvordan sker det?

  • Lækket adgang: 15 procent af virksomhederne har haft lækket adgangsinformation inden for de sidste 90 dage.
  • Svage led: Små underleverandører har ofte ringere sikkerhed end de store producenters egne systemer.
  • Kaskadeeffekt: Et angreb på en underleverandør kan sprede sig som ringe i vandet og lamme hele produktionskæden.

Spørgsmål til refleksion:

  • Hvordan overvåger din virksomhed i dag sikkerheden hos underleverandører?
  • Har I en plan for, hvordan I håndterer et cyberangreb, der starter hos en tredjepart?

Hvad kan danske ledere gøre?

Rapporten peger på fire centrale handlinger, som danske ledere i forsyningskæden bør overveje:

  1. Proaktiv tredjepartsrisikostyring (TPCRM):
    • Traditionelle sikkerhedsmodeller er ikke længere tilstrækkelige. Virksomheder må investere i løbende overvågning og risikovurdering af hele forsyningskæden – ikke kun de største leverandører.
    • Eksempel: Implementer automatiserede værktøjer, der scanner for sårbarheder hos underleverandører.
  2. Fokus på grundlæggende cybersikkerhed:
    • 75 procent af virksomhederne har kritiske huller. Det er ikke længere nok at stole på, at leverandørerne ’nok har styr på det’. Kræv dokumentation for patch management og sikkerhedsopdateringer.
  3. Tænk som en hacker:
    • Brug forudsigelige risikometrikker til at identificere, hvilke leverandører der er mest udsatte. Jo tidligere du kan forudse en trussel, jo bedre kan du forebygge.
  4. Tilpas forsvaret til den nye trussel:
    • Ransomware-grupper bliver mere sofistikerede og bruger nu AI til rekognoscering. Invester i intelligensbaserede løsninger, der kan give tidlig advarsel om nye trusler.

Fra reaktiv til proaktiv

Rapporten er en opvågningskald for produktionssektoren. Forsyningskæden er ikke længere bare en logistisk udfordring – den er det svageste led i cybersikkerheden. Rapportens klareste anbefaling er, at CEO, CIO, COO og CPO må tage ansvar for at udvide deres sikkerhedsstrategi til at omfatte hele værdikæden.

Bliv klogere

Hent Black Kites rapport ‘2025 Manufacturing Report: Why Your Supply Chain is Your Biggest Cyber Risk’ her.

Bureau Veritas

Sponseret

Bliv opdateret på ADR/RID 2027, IMDG, IATA samt EU-forordninger på Farligt Gods Seminar 2026

SCM.dk

Stort tema om smart produktion i praksis: Fra Industri 4.0 til 5.0

Denne artikel er del af et tema:

Tema: Risikostyring og sikkerhed i forsyningskæden

Et cyberangreb, et angreb fra organiseret kriminelle, et leverandørsvigt, en alvorlig oversvømmelse eller en ny regulering inden for ESG kan hurtig trække tæppet væk under forsyningskæden og skabe negative følgevirkninger for alle parter. Forsyningskæden er i de seneste år blevet en åben og sårbar flanke for virksomheder – en flanke som kræver skærpet opmærksomhed.

 

Relateret indhold

25.08.2026TOPmanager A/S

Sponseret

Kvalitetskultur - det nye hjerte i kvalitetsledelse

25.08.2026SCM.dk

Digitalisering af fragtkæderne har kæmpekolossalt stort potentiale

SCM.dk

Maersk øger trafikken gennem Suez

SCM.dk

Volvo markerer 100 år med speciallastbil

18.08.20269altitudes Danmark A/S

Sponseret

Forsyningskæden er blevet for kompleks til siloer

14.08.2026SCM.dk

ERP-udbyder lancerer værktøj til AI-agenter uden kode

13.08.2026SCM.dk

AI forandrer endnu ikke supply chain-modellen - sådan for alvor

13.08.2026SCM.dk

EU vil forenkle reglerne for højrisiko-AI

11.08.2026SCM.dk

Stagnerende it-optag udfordrer digital omstilling

11.08.2026SCM.dk

Flertal af supply chain-chefer savner AI-afkast

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Implement Consulting Group
Seminar
Supply chain planning in the agentic era Supply chain planning in the agentic era

Get Implement’s perspectives on AI in supply chain planning and first-hand insights from UPM

Dato

27.08.2026

Tid

15:00

Sted

Online

DTU Learn for Life
Efteruddannelse
Det personlige lederskab og forandring - aften

Udvid og styrk dine personlige ledelseskompetencer og få udviklet dine samarbejdsevner og evner til at vække tillid hos medarbejdere

Dato

27.08.2026

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Det personlige lederskab og forandring - aften

Udvid og styrk dine personlige ledelseskompetencer og få udviklet dine samarbejdsevner og evner til at vække tillid hos medarbejdere.

Dato

27.08.2026

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Cyber defence og ledelsesansvar

Vil du have kompetencer til at udvikle cyber sikkerhedsstrategier? Så tilmeld dig dette kursus, som også er et diplommodul, og bliv i stand til at identificere og vurdere sikkerhedsrisici for din virksomhed.

Dato

27.08.2026

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

DTU Learn for Life
Efteruddannelse
Fra specialist til leder - aften

Vil du have mere viden om de krav, der stilles til ledere i erhvervslivet? Og vil du udvikle dine ledelseskompetencer? Så tag dette kursus, som også er et diplommodul modul, og få sat fokus på dit potentiale i overgangen fra rollen som specialist til rollen som leder.

Dato

27.08.2026

Tid

17:00

Sted

Lautrupvang 15. 2750 Ballerup

Bureau Veritas
Kursus
EMS ISO 14001:2026 Lead Auditor Environmental in English (CQI and IRCA certified)

By successful completion of the CQI and IRCA Certified EMS ISO 14001:2026 Lead Auditor Environmental Course you are able to plan, execute and report on 1., 2. and 3. part audits of Environmental Management Systems in accordance to the ISO 14001:2026 standard.

Dato

31.08.2026

Sted

Kgs Lyngby